iptables与firewalld 9/27

修改网卡方式:
1、VIM
2、nmtui
3、nm-connection-editer
4、图形化设置
修改网卡IP后需重启服务:systemctl restart network

nmtui——RHEL7
setup——RHEL5、6

RHEL7.0,7.1中包含iptables,7.2以后无iptables

防火墙功能:
SNAT源地址转换
Input
Output
Forward
DNAT目的地址转换

防火墙:
外→内:input
内→外:output
转发:forward

Input规则:由上至下执行
防火墙执行动作:Accept、Reject、Drop、Log

防火墙种类:
1、iptables(RHEL7.2以后没有了)
2、Firewalld(firewall-cmd、firewall-config)
3、tcp-wrappers

Firewalld
firewall-cmd --get-default-zone
查看默认所在区域

firewall-cmd:命令行模式
firewall-config:图形化模式

runtime:默认,当前生效,重启服务器后失效
permanent:当前不生效,重启服务器后生效
如果要直接生效,执行–reload

在这里插入图片描述在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值